CVE-2021-30937
एक मेमोरी भ्रष्टाचार भेद्यता को बेहतर लॉकिंग के साथ संबोधित किया गया था। यह समस्या macOS Big Sur 11.6.2, tvOS 15.2, macOS Monterey 12.1, Security Update 2021-008 Catalina, iOS 15.2 और...
- प्रकाशित
- 24 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक मेमोरी भ्रष्टाचार भेद्यता को बेहतर लॉकिंग के साथ संबोधित किया गया था। यह समस्या macOS Big Sur 11.6.2, tvOS 15.2, macOS Monterey 12.1, Security Update 2021-008 Catalina, iOS 15.2 और iPadOS 15.2, watchOS 8.3 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
2- multicast_bytecopyएक्सप्लॉइट
कर्नेल r/w एक्सप्लॉइट iOS 15.0 - 15.1.1 के लिए
- ExploiteameEstaस्कैनर
iOS ऐप जो CVE-2021-30937 भेद्यता के साथ डिवाइस संगतता की जाँच करता है, प्रक्रिया के दौरान अलर्ट और पॉपअप प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।